
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
No.2
- 回答日時:
こんにちは。
ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。
ctfmon.exeは拡張IMEと思ってもらって結構です。システムサービス名に偽装するのは常套手段です。No.1さんの解答にあるように、正規のものと間違わないで対処することが必要です。
No.1
- 回答日時:
その"ctfmon.exe"がどこにあるのか?それが問題なんです。
確かにWindowsのシステムファイルであるctfmon.exeというのが存在します。でも…それと紛らわしくするため敢えてそれと同じ名前のファイルを別の場所に置いて動作させる、という手口があるようなのです。
http://hjdb.higaitaisaku.com/database.cgi?cmd=dp …
このページで紹介されているのが本物のctfmon.exeです。これと違った場所から検出されたファイルが見つかっているのなら問題のあるファイルである可能性が非常に高い。当然削除すべきでしょう。
あと…この種の感染では、単に検出されたファイルをそのまま削除しようとしても『削除出来ません』となってしまうことが非常に多いのです。何故なら、そのファイルが実行済みでメモリ上にあるからです。実行を終了させてからでないと削除は出来ませんし、ファイルだけ削除しても自動実行に使われるレジストリ上の記述が残ったままになり、システムの起動のたびに不快なエラーメッセージが消えなかったり、システムの動作が不安定になったりする可能性が高いです。
どのような名目でctfmon.exeが検出されたのか、それが大切です。その名称が分かれば、お使いになっているウイルス対策ソフトのメーカーのデータベースで調べて、その感染に対処する方法を見つける必要があります。その手順通りに作業を進めれば、より安全かつ確実に問題のあるファイルを削除出来る筈です。
タスクマネージャからctfmon.exeを終了させたいが、2つ立ち上がっていてどちらを終了させていいか分からない場合は、次のフリーソフトを使ってみてください。
http://uechoco.s14.xrea.com/download/stm.html
zip形式の圧縮ファイルとして配布されてますので、それを解凍出来る環境が必要です。XPなら標準でついていると思いますが。どこに解凍して良いか分からなかったら、"c:\program files"フォルダの中に適当な名前のフォルダを作成して、そこに解凍してから使ってください。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
デスクトップが真っ白になって...
-
ctfmon.exeについて
-
デスクトップに変なファイルが...
-
2chが見れなくなりました
-
Everything というフリーソフト...
-
大量のファイルの中から壊れた...
-
Acrobat X スタンプツールのお...
-
win32.heur.kvm011.a というマ...
-
パソコンから勝手に知らない音...
-
消せないファイルが出来てしま...
-
iPhoneでアダルトサイトを見て...
-
まじで助けてください 凄い恥ず...
-
パソコンのプロセスの重複起動...
-
ノートンの完全スキャンに物凄...
-
pcについての質問です。wavessy...
-
ウィルスチェック・フルスキャ...
-
JS/Packed.Agent.N が検出され...
-
新品の外付けSSDにウイルスが入...
-
ファイルを削除しようとしたら ...
-
教えてください MCAFEE ウイル...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
デスクトップに変なファイルが...
-
youfilehostにアクセスし(yourf...
-
ウィルスに感染したようなので...
-
WORM_RONTKBR.GEN ウイルスの駆...
-
これってウィルスに感染してま...
-
ウイルススキャン
-
ウイルスか判断したい
-
ウイルスでしょうか?
-
教えて下さい。
-
W95.CIHに感染したPCからファイ...
-
WORM_AGOBOT.IMに困ってます。。。
-
トロイを検出したようなのです...
-
PCの動きが異常に遅い
-
Temporaryとは?
-
ウィルスに感染して困ってます
-
突然「守りたい情報の送信を中...
-
scvhostってレジストリに存在し...
-
Download.Trojan ???
-
SymantecStoreのページに入れない
おすすめ情報